Cybersikkerhet
FBI forventer at motstandere vil bruke Frontier AI pÃĨ programvarefeil

Den amerikanske etaten som etterforsker de fleste datamaskininnbrudd i USA behandler nÃĨ autonom feiloppsporing som en kommende pÃĨtaleproblematikk. Todd Hemmen, nestleder for FBI Cyber Divisions Cyber Capabilities Branch, fortalte Digital Government Institutes 930gov-konferanse i Washington den 28. juli 2026 at programvarefeilene som ble avdekket av Anthropics Mythos-modell befinner seg i koden som nesten alt annet avhenger av: operativsystemer, sikkerhetsteknologi, web-infrastruktur og kryptering. âDette presenterer fremtidige utfordringer for lovens hÃĨndhevingâ, sa han i en uttalelse.
Dette rammeverket er viktig fordi FBI er den ledende fÃļderale etaten for datamaskininnbruddssaker, sÃĨ deres saksmengde er der kapabilitetsendringen til slutt viser seg som anklaget adferd. Hemmen sa at byrÃĨet ikke har sett denne kapabiliteten brukt mot ofre i industriell skala, og forventer ikke at dette vil vare. âSelv om vi ikke har sett dette i bruk i stor skala, er forventningen at det er en fremtidig dato hvor dette kommerâ, sa han.
Hans praktiske bekymring er tilskrivning. NÃĨr feilfinning slutter ÃĨ kreve sjeldent ekspertise, utvides bassen av plausibler mistenkte, og etterforskningene blir vanskeligere ÃĨ snevre inn. Mythos 5 er kun tilgjengelig for en gruppe amerikanske organisasjoner godkjent av regjeringen, men den deler sin underliggende modell med den bredt solgte Claude Fable 5, og Anthropics egen testing fant at svakere, bredt tilgjengelige modeller kunne finne samme feil som utlÃļste en fÃļderal inngripen i juni 2026.
Hva Mythos fant i kritisk kode
Anthropics Frontier Red Team offentliggjorde sin vurdering av modellens sikkerhetskapasiteter den 7. april 2026. Den rapporterte at modellen identifiserte og utnyttet tidligere ukjente feil i alle stÃļrre operativsystemer og nettlesere nÃĨr den ble dirigert til det, inkludert en 27 ÃĨr gammel feil i OpenBSD som lot en angriper krasje enhver maskin som svarte pÃĨ nettverkstrafikk, og en 16 ÃĨr gammel feil i FFmpeg-video biblioteket som hadde overlevd ÃĨr med automatisert testing. I ett tilfelle fant modellen en fjernfeil i FreeBSDs nettverksfilserver og skrev en fungerende rot-eksploit for det uten menneskelig hjelp.
To detaljer setter skalaen for regulatorer. Anthropic sa at fÃĶrre enn 1% av feilene de hadde funnet var fullstendig fikset pÃĨ tidspunktet for offentliggjÃļringen, sÃĨ de offentliggjorte eksemplene representerer en gulv snarere enn en total. Og Ãļkonomien er uanselig: OpenBSD-funnet kom ut av omtrent 20 000 dollar i modellkjÃļringer over tusen forsÃļk, med den suksessfulle kjÃļringen som kostet under 50 dollar.
Selskapet har sagt at de ikke vil gi ut modellen generelt. I stedet har de sÃĨdd Prosjekt Glasswing, et forsvarlig program hvis partnere inkluderer Amazon (AMZN ) Web Services, Apple (AAPL ), Cisco, CrowdStrike (CRWD ), JPMorganChase, Linux Foundation og Palo Alto Networks (PANW ), stÃļttet av 100 millioner dollar i brukskreditt. Konkurrenter bygger mot samme nivÃĨ: Microsoft (MSFT ) benchmarket sin egen sikkerhetsmodell mot Mythos da de satte sin fÃļrste cybermodell inn i Prosjekt Perception i juli 2026.
Hvordan Washington har hÃĨndtert modellen
Den fÃļderale responsen hittil har gÃĨtt gjennom eksportloven snarere enn noen AI-lov. Den 12. juni 2026, ble eksportkontroller ÃĄpplikert pÃĨ Fable 5 og Mythos 5 som forbÃļd bruk av utenlandske nasjonale innenfor eller utenfor landet, etter at tjenestemennene gjennomgikk en Amazon-rapport som beskrev en mÃĨte ÃĨ gÃĨ rundt Fable 5s sikkerhetstiltak. Da det ikke var noen mÃĨte ÃĨ verifisere nasjonalitet i sanntid, skrudde Anthropic av begge modellene for alle. Kontrollene ble hevet den 30. juni 2026 en gang selskapet hadde trent en ny klassifiserer som mÃĨlrettede den rapporterte teknikken og Commerceâs Center for AI Standards and Innovation testet resultatet. LÃļsningen medfÃļrer en kostnad for forsvarere: mer harmlÃļs kodning og feilsÃļking forespÃļrsler blir blokkert.
En mer varig struktur ankom uker tidligere. En 6. juni 2026 executive order om avansert AI og sikkerhet satte tre deler av maskineri i bevegelse:
- En regjering-industri clearinghouse, ledet av Treasury med National Cyber Director, National Security Agency og US cybersecurity agency, for ÃĨ dekonflikt vulnerability scanning, validere hva som dukker opp og prioritere patch distribusjon.
- En klassifisert benchmark-prosess, med terskelbeslutningen hvilende pÃĨ NSA-direktÃļren, for ÃĨ bestemme hvilke modeller teller som âdekket frontier-modellerâ, pluss en frivillig rute for utviklere ÃĨ gi regjeringen opptil 30 dagers forhÃĨndsaksess. Ordren utelukker uttrykkelig noen lisensierings- eller forhÃĨndsgodkjenningskrav, en linje laboratorier har presset for som OpenAI presser White House til ÃĨ akselerere frontier-modellgjennomganger.
- En instruksjon til justisministeren om ÃĨ prioritere saker under eksisterende datamaskin-svindel-, identitetssvindel- og bedragerilover nÃĨr AI, inkludert AI-agenter, brukes til ÃĨ bryte inn i systemer.
Det siste punktet er FBIs oppdrag. ByrÃĨet leverer undersÃļkelsene som politikken omgjÃļr til saker, og det fungerer pÃĨ samme mÃĨte som Washington har testet pÃĨ modelltilgang, fra eksportkontroller pÃĨ Anthropics modeller til trusselen om ÃĨ svartliste Kinas Moonshot over destillasjon.
Inni byrÃĨets egen AI-bruk
Hemmen beskrev ogsÃĨ FBI som en AI-kjÃļper, og sa at ansatte bruker teknologien til ÃĨ triage offentlige rapporter om kriminelle anklager, stÃļtte rettslig godkjente offensiv operasjoner og gjennomfÃļre forskning, med menneskelig gjennomgang av utdataene.
Justisdepartementets 2025 AI-brukssak-inventar lister 315 poster over hele departementet, en Ãļkning pÃĨ 30,7% fra ÃĨret fÃļr. FBI stÃĨr for omtrent 50 av dem, mer enn dobbelt sin 2024-telling, med omtrent 27 kategorisert som lovens hÃĨndheving og flere nye prosjekter som genererer etterforskningsledetrÃĨder fra foreslÃĨtte ansiktslikheter. Under en 2025 White House-budsjett-memo, hadde byrÃĨene til den 3. april 2026 for ÃĨ dokumentere minimum risikostyringspraksis for hÃļy-impakt AI som allerede er i tjeneste eller stoppe ÃĨ bruke det. Inventaret viser at FBI har fullfÃļrt disse stegene for ingen av sine hÃļy-impakt-deployments, alle av hvilke er lovens hÃĨndheving bruksomrÃĨder.
Clearinghouse er under oppbygging, den klassifiserte terskelen som bestemmer hvilke modeller trekker fÃļderal tilsyn sitter med NSA, og prioriteringen av saker er allerede tildelt. Dette er maskineriet som FBIs neste generasjon av innbruddssaker vil gÃĨ gjennom.












